Traitement des données

Politique de confidentialité

Cette politique explique comment HexVM traite les données personnelles et les données de service dans le cadre de ses sites web, de sa console, des commandes, des Mac dans le cloud dédiés et de l’assistance. Nous n’utilisons les informations que pour des finalités clairement définies et dans la mesure nécessaire, tout en vous permettant d’exercer concrètement vos droits sur vos données.

Version actuelle Entrée en vigueur : à la publication Périmètre : sites et services HexVM
01

Champ d’application

Cette politique s’applique aux traitements de données réalisés lorsque vous consultez le site HexVM, utilisez la console, créez ou gérez des commandes, louez un Mac dans le cloud, envoyez une demande d’assistance ou un e-mail, ou recevez des notifications liées au service.

Situations couvertes

  • Visite du site : consultation des pages, choix de la langue, affichage des offres de location, lecture de la documentation d’aide et utilisation des fonctionnalités indispensables du site.
  • Compte et console : inscription, connexion, vérification, consultation des abonnements, gestion des nœuds, traitement de la facturation et envoi de demandes d’assistance.
  • Commande et livraison : choix du modèle, de la région, de la durée et des options, confirmation du paiement, attribution d’un nœud physique et envoi des informations de connexion.
  • Assistance et communications : traitement des diagnostics, demandes de renouvellement, signalements de sécurité, besoins de déploiement d’entreprise et notifications nécessaires sur l’état du service.

Cette politique ne modifie pas vos droits sur le code importé, les artefacts de build, les fichiers de configuration ni les autres données client que vous détenez. Vous décidez quelles données traiter sur un nœud physique dédié et devez gérer les droits d’accès, les clés et le contenu des journaux conformément aux règles de votre équipe.

Données de service et contenus client traités séparément

Les données utilisées pour les comptes, les commandes, la sécurité et l’assistance sont régies par cette politique. Vous restez décisionnaire des finalités et des accès concernant les dépôts, entrées de build et artefacts déployés sur vos nœuds.

02

Données collectées

Nous collectons les informations nécessaires à la fourniture du service en fonction des fonctionnalités que vous utilisez. Toutes les catégories ci-dessous ne sont pas nécessairement collectées à chaque visite ni pour chaque utilisateur.

Compte et coordonnées

Il peut s’agir de votre identifiant, de votre adresse e-mail, de votre statut de vérification, de vos paramètres de compte et des informations relatives à l’équipe ou à l’organisation que vous représentez. Les mots de passe sont traités de manière sécurisée : nous ne vous demanderons jamais d’envoyer par e-mail classique un mot de passe, une clé privée ou un jeton d’accès complet.

Commandes et nœuds

Il peut s’agir du numéro de commande, du modèle choisi, de la région, de la durée, des options, du statut de la commande, de l’identifiant du nœud, des informations de livraison, du résultat d’un renouvellement et des journaux d’audit liés aux opérations sur le nœud.

Résultats de paiement

Il peut s’agir du montant, de la devise de règlement USD, de la catégorie du moyen de paiement, du statut de la transaction, de la date et d’une référence utilisée pour rapprocher la commande. Les informations détaillées de la carte sont traitées par le prestataire de paiement concerné : HexVM ne reçoit que les résultats nécessaires au règlement et au rapprochement.

Appareils et journaux d’accès

Il peut s’agir de l’adresse IP, du navigateur, du type d’appareil, de l’heure d’accès, du chemin demandé, du résultat de la connexion, des événements de sécurité de session et des erreurs nécessaires à la protection du compte, de la console et du fonctionnement de la plateforme.

Contenu des demandes d’assistance

Il peut s’agir de la description du problème figurant dans un ticket ou un e-mail, de l’ID du nœud, de la région, de l’heure de survenue, des étapes de reproduction, de l’impact et des journaux désensibilisés que vous fournissez volontairement. Veuillez supprimer les clés, jetons et données personnelles sans rapport avec le problème avant l’envoi.

Informations fournies volontairement

Il peut s’agir d’éléments de contexte fournis volontairement lors d’une évaluation avant-vente, d’un déploiement d’équipe, d’un signalement de sécurité ou d’une demande relative à vos droits sur les données. Nous les traitons uniquement aux fins indiquées au moment de leur transmission.

Informations que l’assistance ne vous demandera pas

Un diagnostic courant nécessite généralement uniquement le numéro de commande, l’ID du nœud, la région, l’heure de survenue, les étapes de reproduction et des journaux désensibilisés. HexVM ne vous demandera pas d’envoyer dans un message d’assistance classique une véritable clé privée, un jeton d’accès complet, un fichier de clés non désensibilisé ou le contenu d’un dépôt de code sans rapport avec le problème.

03

Finalités d’utilisation des données

Nous ne réaffectons pas arbitrairement les informations collectées à des finalités sans rapport. Elles servent principalement aux activités suivantes :

  1. 01

    Fournir et livrer le service

    Créer les comptes, traiter les commandes, confirmer les paiements, attribuer les nœuds, envoyer les informations de connexion, gérer les périodes de location et les renouvellements, puis afficher dans la console l’état lié à vos commandes.

  2. 02

    Vérifier les commandes et la propriété du compte

    Vérifier l’état des commandes, traiter les demandes d’opération sur les nœuds, détecter les connexions inhabituelles et effectuer les vérifications d’identité nécessaires lors d’opérations sensibles ou de demandes relatives aux données.

  3. 03

    Protéger la plateforme et les nœuds

    Détecter les accès non autorisés, les requêtes malveillantes, les risques liés aux identifiants et les comportements susceptibles d’affecter la plateforme, consigner les événements de sécurité nécessaires et prendre des mesures d’isolement, de restriction ou de rétablissement.

  4. 04

    Gérer l’assistance et les communications

    Diagnostiquer les problèmes de connexion, de livraison, d’environnement de build ou de facturation, répondre aux tickets et aux e-mails, et envoyer les notifications directement liées à vos commandes, à la sécurité ou à la continuité du service.

  5. 05

    Améliorer l’expérience de service

    Analyser le bon fonctionnement des pages et des fonctionnalités, déterminer si la documentation d’aide répond aux besoins, et optimiser les processus de livraison et de diagnostic. Les éléments utilisés à des fins d’amélioration sont, autant que possible, privés des informations permettant une identification directe.

  6. 06

    Respecter les obligations légales

    Conserver les enregistrements de transaction nécessaires lorsque les règles applicables l’exigent, répondre aux demandes légalement habilitées, gérer les litiges et préserver les éléments attestant de la bonne exécution du service.

04

Partage des données et sous-traitants

HexVM ne vend pas de données personnelles. Nous ne communiquons des informations limitées aux sous-traitants concernés que lorsque cela est nécessaire à la livraison du service, au traitement des paiements, à la sécurité opérationnelle ou au respect d’une obligation légale.

Destinataires, finalités et périmètre minimal de divulgation
Catégorie de destinataire Finalité du traitement Données potentiellement concernées Mesures de limitation
Fournisseurs d’infrastructure et de livraison Faire fonctionner le site, la console, les communications et la livraison des nœuds Identifiant du compte, état de la commande, journaux techniques nécessaires Accès accordé selon les responsabilités de service et le principe du moindre privilège
Prestataires de paiement Traiter les paiements USDT-TRC20 ou Visa / Mastercard / Amex (via Stripe) et en confirmer le résultat Référence de commande, montant, devise et résultat du paiement Les informations de paiement sont traitées par le prestataire concerné selon ses règles de sécurité
Fournisseurs de sécurité et d’exploitation Détecter les attaques, connexions inhabituelles, abus et incidents d’exploitation Adresse IP, heure, caractéristiques des requêtes, erreurs et événements de sécurité Finalités, membres autorisés et durée de conservation limités
Conseillers spécialisés ou autorités légalement habilitées Gérer les audits, litiges, obligations de conformité ou demandes légales valides Enregistrements nécessaires et directement liés à l’affaire concernée Vérification de la portée de la demande et divulgation limitée au strict nécessaire

Les sous-traitants ne peuvent utiliser les informations que pour les finalités convenues et dans les limites autorisées. Selon la nature du traitement, nous évaluons les contrôles d’accès, les obligations de confidentialité, la protection des transmissions et les capacités de réponse aux incidents. En cas de restructuration ou de reprise du service, les données ne seront transférées que dans la mesure nécessaire à la poursuite des services existants et au respect des obligations légales, et resteront soumises aux protections correspondantes.

05

Conservation et suppression des données

La durée de conservation n’est pas fixe pour toutes les données. Nous la déterminons selon la continuité du service, la finalité des enregistrements, les besoins liés aux litiges, les risques de sécurité et les obligations applicables, puis nous supprimons les données, les anonymisons ou en limitons l’accès lorsque leur finalité prend fin.

Données du compte

Pendant la période d’activité du compte, nous conservons les informations nécessaires à la connexion, à la vérification et à la gestion du service. Après la fermeture du compte, et en l’absence de commande en cours, de litige, d’enquête de sécurité ou d’obligation légale, les données sont soumises à un processus de suppression ou de dépersonnalisation.

Commandes et résultats de paiement

Ils sont conservés pendant la durée nécessaire à l’exécution des commandes, au rapprochement, aux documents financiers, aux remboursements et au règlement des litiges. Nous conservons les résultats de transaction nécessaires, sans avoir pour objectif de traiter nous-mêmes les données complètes des cartes de paiement.

Historique de l’assistance

Il est conservé pour assurer le suivi des diagnostics, confirmer leur résolution et identifier les problèmes récurrents. Si un ticket contient des informations dépassant les besoins du diagnostic, vous pouvez nous demander d’évaluer leur suppression ou leur masquage.

Journaux d’accès et de sécurité

Ils sont conservés pour une durée limitée selon les besoins d’analyse de sécurité, d’enquête sur les anomalies et de protection de la plateforme. En cas d’incident de sécurité, de litige ou d’enquête valide, certains enregistrements peuvent être isolés jusqu’à la clôture du dossier.

Libération des nœuds et données client

Avant la fin de la période de location ou la libération d’un nœud, vous devez exporter les artefacts de build, configurations et journaux à conserver, puis supprimer les éléments sensibles devenus inutiles. Une fois le processus de libération lancé, nous révoquons les identifiants d’accès et traitons les données client présentes sur le nœud conformément à la procédure de service. Après la libération, vous ne devez pas compter sur HexVM pour restaurer les données que vous n’avez pas sauvegardées vous-même.

Procédure de demande de suppression

  1. 1

    Envoyez la demande depuis l’adresse e-mail enregistrée sur le compte, ou connectez-vous à la console pour envoyer un ticket en précisant les données à supprimer.

  2. 2

    Nous vérifions que le compte ou la commande vous appartient et déterminons s’il existe un service en cours, un litige, une enquête de sécurité ou des enregistrements devant être conservés.

  3. 3

    Nous supprimons ou dépersonnalisons les données pouvant l’être. Pour celles qui ne peuvent pas encore être supprimées, nous indiquons leur catégorie, la raison et les mesures de restriction d’accès.

  4. 4

    Une fois le traitement terminé, nous vous répondons par le canal utilisé pour la demande. Les demandes complexes peuvent nécessiter des précisions sur leur portée ou des justificatifs d’identité supplémentaires.

06

Vos droits et vos choix

Dans la mesure permise par les règles applicables, vous pouvez exercer les droits suivants concernant les informations qui vous concernent. Les droits applicables peuvent varier selon le type de données, la finalité du traitement et votre lieu de résidence.

Accès

Vérifier si nous traitons des informations vous concernant et connaître les principales catégories de données, les finalités et les catégories de destinataires.

Rectification

Mettre à jour les coordonnées et informations de compte inexactes ou incomplètes. Certaines informations de base peuvent être modifiées directement dans la console.

Suppression

Demander la suppression des informations devenues inutiles, dont le traitement ne repose plus sur un fondement valable ou qui doivent être supprimées en vertu des règles applicables. Certains enregistrements de transaction et de sécurité peuvent toutefois devoir être conservés.

Limitation du traitement

Demander la limitation de l’utilisation non nécessaire de certaines informations pendant la vérification de leur exactitude, le traitement d’un litige ou l’examen d’une demande de suppression.

Obtenir une copie

Demander une copie disponible des données liées à votre compte, à vos commandes ou à vos échanges avec l’assistance. Nous la fournissons dans un format raisonnable selon la nature des données.

Choix de communication

Vous pouvez gérer vos préférences concernant les communications non nécessaires. Les notifications de livraison, de sécurité, de facturation et de fonctionnement du service sont indispensables à son exécution et ne peuvent pas toutes être désactivées tant que le service est actif.

Vérification d’identité et mandataire autorisé

Pour éviter qu’une personne non autorisée n’accède à vos données ou ne les supprime, nous pouvons vérifier, selon le risque associé à la demande, votre adresse e-mail enregistrée, l’état du compte, le numéro de commande ou tout autre élément permettant d’en établir la propriété. N’envoyez jamais par e-mail de mot de passe, de clé privée ou de jeton d’accès complet. Si la demande est présentée par un représentant autorisé, nous pouvons demander un justificatif de mandat et confirmer directement la demande auprès du titulaire du compte.

Comment envoyer une demande

Vous pouvez écrire à support@hexvm.com ou vous connecter à la console pour envoyer un ticket. Indiquez le type de droit exercé, le périmètre des données concernées, les numéros de commande associés et les informations de compte utiles à la vérification. Nous confirmerons d’abord la prise en charge, puis traiterons la demande selon sa complexité et les exigences applicables.

07

Traitement transfrontalier, mineurs, mises à jour et contact

Traitement transfrontalier

HexVM propose des régions de nœuds à Singapour, au Japon (Tokyo), en Corée du Sud (Séoul), à Hong Kong, dans l’est des États-Unis et dans l’ouest des États-Unis. Lorsque vous choisissez une région, utilisez la console ou contactez l’assistance, les données de compte, de commande, les métadonnées de connexion et les informations d’assistance peuvent être traitées entre les régions nécessaires à la fourniture du service. Selon le type de données, nous appliquons des contrôles d’accès, des protections lors des transmissions, une séparation des responsabilités et des obligations imposées aux sous-traitants afin de limiter les expositions transfrontalières inutiles.

La région d’un nœud ne constitue pas nécessairement le seul lieu de conservation des données de compte et d’assistance. Vous devez choisir la région appropriée en fonction de la classification des données de votre équipe, de vos contrats clients et de vos exigences de conformité, et éviter d’inscrire dans une demande d’assistance ou un journal public des informations sensibles dépassant les besoins de votre tâche de build.

Mineurs

HexVM s’adresse aux développeurs, équipes d’ingénierie et organisations disposant de la capacité juridique de contracter, et ne propose pas ses services aux mineurs. Les personnes n’ayant pas atteint l’âge du consentement autonome applicable dans leur lieu de résidence ne doivent pas créer elles-mêmes de compte ni transmettre de données personnelles. Si un représentant légal estime qu’un mineur nous a fourni des informations, il peut demander leur vérification et leur suppression via les coordonnées indiquées sur cette page.

Protection de la sécurité

Selon la sensibilité des données, nous mettons en œuvre la vérification d’identité, le moindre privilège, la protection des transmissions, l’audit des journaux, la détection des anomalies et la révocation des accès. Aucun système ne peut éliminer tous les risques. Vous devez donc également renouveler rapidement les identifiants temporaires, privilégier les clés SSH, limiter les droits des membres de votre équipe et désensibiliser les éléments de diagnostic avant leur envoi.

Mises à jour de la politique

Nous pouvons mettre à jour cette politique lorsque les fonctionnalités du service, les activités de traitement ou les exigences applicables évoluent. Les changements importants seront signalés sur le site, dans la console ou par les canaux de communication liés au service. La version mise à jour s’applique à compter de sa date d’entrée en vigueur indiquée ; les traitements réalisés avant cette date restent régis par les règles alors en vigueur et les exigences applicables.

Règles applicables et règlement des litiges

L’interprétation et l’exécution de cette politique sont régies par le droit de la juridiction où est établi l’exploitant de la plateforme. Si un litige relatif à la confidentialité ne peut pas être résolu par la procédure d’assistance, il peut être soumis aux tribunaux compétents de cette juridiction, sauf disposition impérative contraire des règles applicables en matière de protection des données.

Contacter HexVM

Les questions relatives à la confidentialité, les demandes concernant vos droits, les signalements de sécurité ou les demandes de copie de la politique peuvent être envoyés à support@hexvm.com. Si votre demande concerne une commande ou un nœud existant, nous vous recommandons de vous connecter à la console pour envoyer un ticket afin de faciliter son traitement après vérification de la propriété de la commande.

À préparer avant votre demande

  • Adresse e-mail enregistrée et type de demande
  • Numéro de commande ou ID du nœud concerné
  • Périmètre des données auxquelles vous souhaitez accéder, que vous souhaitez rectifier, supprimer ou dont vous souhaitez limiter le traitement
  • Éléments explicatifs nécessaires et désensibilisés
Demande relative à la confidentialité

Besoin de consulter ou de gérer vos données ?

Contactez-nous depuis l’adresse e-mail enregistrée ou ajoutez les informations relatives à votre compte et à votre commande dans un ticket via la console. N’envoyez pas de clé privée, de jeton d’accès complet ni de journaux non désensibilisés.